Glossar
Annex A
93 Controls aus ISO 27001:2022
Definition
Annex A der ISO/IEC 27001:2022 ist ein normativer Anhang mit 93 Informationssicherheits-Controls. Die Controls sind Referenzpunkte für die Risikobehandlung; die inhaltliche Beschreibung liefert die flankierende Norm ISO/IEC 27002:2022.
Praxisbezug
Die 93 Controls sind in vier Themen gruppiert: A.5 Organisatorisch (37), A.6 Personell (8), A.7 Physisch (14), A.8 Technologisch (34). Gegenüber der Vorgängerfassung mit 114 Controls ist die 2022er Fassung gestrafft und um elf neue Controls ergänzt – darunter Threat Intelligence, Cloud-Sicherheit, IKT-Bereitschaft für Business Continuity, Datenleckschutz, Webfilterung, sicheres Programmieren.
Verwandte Begriffe
In MGMSYS
Das ISMS-Modul führt alle 93 Controls in strukturierter Form: Reifegrad pro Control, Zuordnung zu Risiken und Maßnahmen, automatische SoA-Generierung.
Quelle
ISO/IEC 27001:2022 Anhang A; ISO/IEC 27002:2022